Ransomware GoldenEye: somente para os seus ficheiros
Se segue as novidades no campo IT, o vírus GoldenEye não deverá ser um fenómeno surpreendente. Apesar de o vírus ter associações com a sequela do franchise dos filmes James Bond, a ameaça cibernética não deverá ser subestimada [1]. O malware é a versão do famoso vírus Petya. Manteve um perfil discreto por algum tempo, mas parece que esta retirada sorrateira foi apenas a calma antes da tempestade. Urgimo-lo a iniciar a remoção do GoldenEye assim que possível para evitar mais danos. O FortectIntego acelera o processo. Neste artigo, ficará também a par das opções de recuperação de dados.
Cultura pop, mitologia e eventos políticos inspiram os ciber-criminosos a inventar nomes de ransomware complexos e divertidos. Uma vez que os patifes escolheram um nome tão sofisticado, a própria estrutura da infeção cibernética é também elaborada. Descoberta pelo utilizador gizmo21, a mensagem de resgate do ransomware GoldenEye contém uma caveira amarela que se assemelha ao seu predecessor. Declara que a informação nos discos rígidos foi codificada utilizando um complexo método de encriptação de grau militar. Muito provavelmente, é a combinação dos algoritmos AES e RSA. Desde que a versão original do Petya foi derrubada, os bandidos não desistiram e criaram a verão mais complexa [2]. Em contraste com a versão anterior quando o ransomware Mischa foi criado de forma a que o Petya tomasse controlo do computador ao transcrever definições MBR (Master Boot Record) [3].

Este programa gere processos de inicialização. Resumindo, o malware GoldenEye encripta os ficheiros para que o vírus possa obter acesso administrativo. Todos os seus ficheiros serão marcados com uma extensão contendo 8 dígitos numéricos. Mais tarde, o malware reinicia forçosamente o seu dispositivo e inicia a encriptação do disco rígido Master File Table. Isto leva a um completo bloqueio dos seus ficheiros. Semelhantemente às versões anteriores, o malware exibe uma falsa janela Windows sobre a necessidade de reparar o seu sistema. A notificação avisa-o que não cancele a janela pois pode deixar um erro irrevogável. Todavia, deverá agir de forma oposta e interferir com o processo ransowmare. Na mensagem your_files_are_encrypted.txt, as vítimas são instruídas a seguir com o acesso à rede Tor e proceder com o pagamento. Habitualmente, exige 1,3 BTC, ou seja, aproximadamente 1000 USD. Escusado será dizer que é insensato pagar aos bandidos pois ganham enormes quantidades de dinheiro de negócios ransomware e existem poucos relatórios sobre dados devolvidos [4].
Os discos rígidos do seu computador foram encriptados com um algoritmo de encriptação de categoria militar. Não existe forma de restaurar os seus dados sem uma chave especial. Pode comprar esta chave na página darknet exibida no passo 2.
Para comprar a sua chave e restaurar os seus dados, por favor siga estes três passos:
1. Descarregue o Tor Browser . Se precisa de ajuda por favor pesquise por “aceder a página onion”.
2. Visite uma das seguintes páginas com o navegador Tor:
[page link] [page link] 3. Insira o seu código pessoal de desencriptação aqui:
[address]Se já comprou a sua chave, por favor insira-a abaixo.
As preferências de transmissão
Comum neste tipo de vírus, o sequestro pelo GoldenEye ocorre após a vítima abrir um e-mail infetado e permitir definições macro [5]. A última versão deste ransomware foi detetada como sendo uma versão Alemã. A carga útil é disfarçada de anexo de falso relatório. A mensagem é intitulada de Bewerbung e dirige-se à vítima de modo formal. Poderá disfarçar-se nos seguintes ficheiros .xls: Wiebold-Bewerbung.xls, Meinel-Bewerbung.xls, Seidel-Bewerbung.xls, Wüst-Bewerbung.xls, Born-Bewerbung.xls e Schlosser-Bewerbung.xls. Após serem abertos, é-lhe pedido que autorize o conteúdo. O ransomware ativa as linhas base64 para proceder com a encriptação. Como dica de prevenção, não se apresse a abrir e-mails mesmo que sejam enviados pelo FBI ou posto policial. Verifique o remetente antes de abrir os anexos.
Existe alguma forma de parar o ransomware Goldeneye?
Primeiramente, precisa de erradicar o malware encriptador de ficheiros. Para isso, pode empregar uma ferramenta anti-spyware, como por exemplo FortectIntego ou MalwarebytesMalwarebytes. Certifique-se que as definições de vírus são atualizadas para que o software remova o vírus GoldenEye completamente. Apenas quando o processo estiver completo poderá proceder para as opções de recuperação de dados. Providenciámos várias para sua conveniência. Se não conseguir completar a remoção do GoldenEye devido a ecrã bloqueado ou a um computador que não responde, não entre em pânico e siga as nossas diretrizes. Uma vez que o Petya foi derrubado após algum tempo, a nova versão poderá ser também exterminada, embora possa levar algum tempo.
Este guia ajudou?
Seja o primeiro a comentar